Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Vista: Blue screen - Fehlermeldung "0x80000006"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.12.2016, 19:27   #1
Hello35
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



Hallo,

seit einigen Tagen habe ich das Problem, dass bei Software Installationen, Datensicherung oder Wiederherstellungspunkt-Erstellung der Vorgang plötzlich abgebrochen wird. Dann taucht der Blue Screen mit Fehlermeldung mit "0x80000006" auf und es wird ein Dump-File erstellt.

Nach Neustart:
Windows Fenster mit der Meldung "unerwartetes Herunterfahren" mit folgenden Details:

Code:
ATTFilter
Problemsignatur:
  Problemereignisname:	BlueScreen
  Betriebsystemversion:	6.0.6002.2.2.0.768.3
  Gebietsschema-ID:	1031

Zusatzinformationen zum Problem:
  BCCode:	24
  BCP1:	001904AA
  BCP2:	8B95F8F8
  BCP3:	8B95F5F4
  BCP4:	8AE12D98
  OS Version:	6_0_6002
  Service Pack:	2_0
  Product:	768_1

Dateien, die bei der Beschreibung des Problems hilfreich sind:
  C:\Windows\Minidump\Mini120716-03.dmp
  C:\Users\Admin\AppData\Local\Temp\WER-164175-0.sysdata.xml
  C:\Users\Admin\AppData\Local\Temp\WERDBFC.tmp.version.txt
         
Bereits mit "CHKDSK /f/r" die Festplatte überprüft. Soweit alles ok. Nun etwas ratlos und bitte deshalb um Unterstützung. Danke.

Nachfolgend FRST.txt mit Additions.txt:

Erstellte FRST.TXT:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 07-12-2016
durchgeführt von Admin (Administrator) auf ANDREA-PC (07-12-2016 18:35:23)
Gestartet von C:\Users\Admin\AppData\Local\Temp\scoped_dir3296_22857
Geladene Profile: Admin (Verfügbare Profile: Admin & Andrea)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft) C:\Program Files\Softland\novaPDF 8\Server\novapdfs.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
() C:\Program Files\SurfEasy VPN\client\SurfEasyService.exe
(Safer Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
(Microsoft Corporation) C:\Windows\System32\WerFault.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
(Wondershare) C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
() C:\Program Files\SurfEasy VPN\client\SurfEasyVPN.exe
(Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
(Secunia) C:\Program Files\Secunia\PSI\psi_tray.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera_crashreporter.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Opera Software) C:\Program Files\Opera\36.0.2130.80\opera.exe
(Secunia) C:\Program Files\Secunia\PSI\psia.exe
(Microsoft Corporation) C:\Windows\System32\sdclt.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2016-11-15] (AVAST Software)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] => RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [SDTray] => C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2086240 2015-04-28] (Wondershare)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1085656 2015-12-13] (Adobe Systems Incorporated)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [218248 2016-11-15] (Geek Software GmbH)
Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X]
HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\Run: [SurfEasy] => C:\Program Files\SurfEasy VPN\client\SurfEasyVPN.exe [11173256 2016-09-28] ()
HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7045848 2016-11-15] (Piriform Ltd)
HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\Run: [SpybotSD TeaTimer] => C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-08-26] (AVAST Software)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2016-09-26]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files\Secunia\PSI\psi_tray.exe (Secunia)
GroupPolicy: Beschränkung - Chrome <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{3D423F92-945E-48A1-9555-2245CCED5484}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{61842A6E-1492-4264-BAD5-B8A882C58FC1}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
BHO: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-10-24] (AVAST Software)
Toolbar: HKU\S-1-5-21-954977291-271487953-3491215134-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF DefaultProfile: 8rojxrgz.default
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\8rojxrgz.default [2016-12-07]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-08-26]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-11-12] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-08-26]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-09] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-06-23] (Adobe Systems Inc.)

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nicht gefunden>

Opera: 
=======
OPR Extension: (Adblock Plus) - C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-10-30]
OPR Extension: (Bookmarks Import & Export) - C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\omhcddilnfoiiplehpjihipcocdplljn [2016-10-30]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-08-26] (AVAST Software)
R2 NovaPdfServer; C:\Program Files\Softland\novaPDF 8\Server\novapdfs.exe [51112 2016-09-26] (Microsoft)
R2 PDF24; C:\Program Files\PDF24\pdf24.exe [218248 2016-11-15] (Geek Software GmbH)
R2 SBSDWSCService; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.)
S2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [235984 2016-11-24] (Safer-Networking Ltd.)
R2 Secunia PSI Agent; C:\Program Files\Secunia\PSI\PSIA.exe [1570520 2016-02-02] (Secunia)
S2 Secunia Update Agent; C:\Program Files\Secunia\PSI\sua.exe [837848 2016-02-02] (Secunia)
R2 SurfEasyVPN; C:\Program Files\SurfEasy VPN\client\SurfEasyService.exe [1663880 2016-09-28] ()
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [34008 2016-08-26] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-08-26] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [92256 2016-08-26] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [64272 2016-08-26] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [60424 2016-08-26] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [735488 2016-09-13] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [433768 2016-09-22] (AVAST Software)
R3 aswStmXP; C:\Windows\system32\drivers\aswStmXP.sys [184592 2016-08-26] (AVAST Software)
S3 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [66688 2016-08-26] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [224752 2016-10-13] (AVAST Software)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2016-02-02] (Secunia)
R3 tapse01; C:\Windows\System32\DRIVERS\tapse01.sys [33672 2015-03-05] (The OpenVPN Project)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.)
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-07 18:35 - 2016-12-07 18:35 - 00000000 ____D C:\FRST
2016-12-07 18:23 - 2016-12-07 18:23 - 00143424 _____ C:\Windows\Minidump\Mini120716-03.dmp
2016-12-07 17:44 - 2016-12-07 17:44 - 00000000 ____D C:\ProgramData\TweakBit
2016-12-07 15:17 - 2016-12-07 15:17 - 00143424 _____ C:\Windows\Minidump\Mini120716-02.dmp
2016-12-07 15:09 - 2016-12-07 15:09 - 00143424 _____ C:\Windows\Minidump\Mini120716-01.dmp
2016-12-07 15:08 - 2016-12-07 18:21 - 342363509 _____ C:\Windows\MEMORY.DMP
2016-12-07 14:42 - 2016-12-07 14:42 - 00001544 _____ C:\Users\Admin\Documents\cc_20161207_144228.reg
2016-12-06 20:03 - 2016-12-06 20:03 - 00002894 _____ C:\Users\Admin\Documents\cc_20161206_200348.reg
2016-12-06 17:37 - 2016-12-06 17:37 - 00000000 ____D C:\3280ff57bc7adbbb35ce7c
2016-12-06 12:55 - 2016-12-06 12:55 - 03968464 _____ C:\Users\Admin\Desktop\adwcleaner_6.040.exe
2016-12-05 18:07 - 2016-12-05 18:07 - 00000000 ____D C:\ProgramData\regid.2008-09.org.wixtoolset
2016-12-01 14:11 - 2016-12-06 16:58 - 00000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2016-12-01 14:10 - 2016-12-01 14:10 - 00000828 _____ C:\Users\Admin\Documents\cc_20161201_141043.reg
2016-11-27 10:48 - 2016-11-27 10:48 - 00001034 _____ C:\Users\Admin\Documents\cc_20161127_104836.reg
2016-11-22 15:30 - 2016-11-22 15:30 - 00012432 _____ C:\Users\Admin\Documents\cc_20161122_153009.reg
2016-11-22 14:59 - 2016-11-22 14:59 - 02072064 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-11-22 14:59 - 2016-11-22 14:59 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 01073152 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00682496 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00486912 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2016-11-22 14:59 - 2016-11-22 14:59 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2016-11-22 14:58 - 2016-11-22 14:58 - 00115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-11-22 14:58 - 2016-11-22 14:58 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2016-11-21 22:35 - 2016-11-21 22:35 - 00001667 _____ C:\Users\Public\Desktop\PDF24.lnk
2016-11-21 22:35 - 2016-11-21 22:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2016-11-21 22:32 - 2016-11-21 22:32 - 00000000 ____D C:\Users\Admin\Tracing
2016-11-21 22:16 - 2016-11-21 22:25 - 00000000 ____D C:\Program Files\AVG
2016-11-21 22:15 - 2016-11-21 22:25 - 00000000 ____D C:\Users\Admin\AppData\Local\AvgSetupLog
2016-11-21 22:15 - 2016-11-21 22:19 - 00000000 ____D C:\Users\Admin\AppData\Local\Avg

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-12-07 18:35 - 2015-11-12 10:28 - 00000000 ____D C:\Users\Public\Documents\AW
2016-12-07 18:25 - 2015-11-12 11:40 - 00000000 ____D C:\Users\Admin\AppData\Local\com.surfeasy.se0200
2016-12-07 18:24 - 2015-11-12 14:48 - 00048191 _____ C:\ProgramData\nvModes.001
2016-12-07 18:23 - 2015-12-24 15:36 - 00000000 ____D C:\Windows\Minidump
2016-12-07 18:23 - 2015-11-18 09:41 - 00000644 _____ C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job
2016-12-07 18:23 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-12-07 18:23 - 2006-11-02 13:47 - 00003712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2016-12-07 18:23 - 2006-11-02 13:47 - 00003712 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2016-12-07 18:17 - 2016-09-18 12:06 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-12-07 17:36 - 2015-11-12 14:48 - 00048191 _____ C:\ProgramData\nvModes.dat
2016-12-07 15:26 - 2015-11-12 09:10 - 00000012 _____ C:\Windows\bthservsdp.dat
2016-12-07 15:26 - 2006-11-02 14:01 - 00032534 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-12-07 14:48 - 2008-01-21 08:16 - 01623198 _____ C:\Windows\system32\PerfStringBackup.INI
2016-12-07 14:48 - 2008-01-21 08:15 - 00695492 _____ C:\Windows\system32\perfh007.dat
2016-12-07 14:48 - 2008-01-21 08:15 - 00154832 _____ C:\Windows\system32\perfc007.dat
2016-12-07 14:48 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\inf
2016-12-07 14:27 - 2015-11-23 15:40 - 00000000 ____D C:\Users\Admin\AppData\Local\Microsoft Help
2016-12-06 20:05 - 2015-11-15 20:08 - 00000000 ____D C:\ProgramData\TEMP
2016-12-06 20:05 - 2015-11-15 20:08 - 00000000 ____D C:\Program Files\SpywareBlaster
2016-12-06 17:37 - 2015-11-12 11:11 - 00000000 ____D C:\Users\Admin\AppData\Local\Adobe
2016-12-06 17:09 - 2015-11-12 09:43 - 00000000 ____D C:\Program Files\Opera
2016-12-06 15:49 - 2016-05-02 18:53 - 00000000 ____D C:\Program Files\Google
2016-12-06 13:00 - 2016-05-24 17:32 - 00000000 ____D C:\AdwCleaner
2016-12-06 12:56 - 2015-11-12 09:51 - 00000000 ____D C:\Users\Admin\AppData\Local\Google
2016-12-05 19:57 - 2016-10-13 14:45 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-01 18:15 - 2015-11-14 17:01 - 00000000 ____D C:\Program Files\Spybot - Search & Destroy 2
2016-12-01 17:00 - 2016-02-12 11:08 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-12-01 17:00 - 2015-11-12 17:57 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-11-27 18:16 - 2015-11-25 18:56 - 00001783 _____ C:\Users\Admin\Desktop\SUMo.lnk
2016-11-26 23:06 - 2015-11-12 15:21 - 00000000 ____D C:\Users\Admin\AppData\Roaming\vlc
2016-11-22 15:07 - 2006-11-02 13:47 - 00441184 _____ C:\Windows\system32\FNTCACHE.DAT
2016-11-22 15:06 - 2015-11-12 18:10 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-11-22 11:09 - 2015-11-12 18:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-11-21 23:02 - 2015-11-12 17:19 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Skype
2016-11-21 22:35 - 2015-11-12 16:43 - 00000000 ____D C:\Program Files\PDF24
2016-11-21 22:32 - 2016-02-17 14:15 - 00000000 ___RD C:\Program Files\Skype
2016-11-21 22:32 - 2015-11-12 17:18 - 00000000 ____D C:\ProgramData\Skype
2016-11-21 22:32 - 2015-11-12 09:18 - 00000000 ____D C:\Users\Admin
2016-11-21 22:25 - 2015-11-12 16:16 - 00000000 ____D C:\ProgramData\AVG
2016-11-21 22:12 - 2015-11-12 16:10 - 00000808 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-11-14 17:23 - 2015-11-14 17:01 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-11-09 11:17 - 2016-09-18 12:06 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-11-09 11:17 - 2016-09-18 12:06 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-11-09 11:17 - 2015-11-12 11:11 - 00000000 ____D C:\Windows\system32\Macromed

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-02-12 18:46 - 2016-02-12 18:47 - 0030107 _____ () C:\Users\Admin\AppData\Roaming\Kommagetrennte Werte (DOS).ADR
2016-02-12 19:11 - 2016-02-12 19:21 - 0030561 _____ () C:\Users\Admin\AppData\Roaming\Kommagetrennte Werte (Windows).ADR
2015-11-12 09:18 - 2016-08-19 06:51 - 0008268 _____ () C:\Users\Admin\AppData\Local\d3d9caps.dat
2015-11-12 14:48 - 2016-12-07 18:24 - 0048191 _____ () C:\ProgramData\nvModes.001
2015-11-12 14:48 - 2016-12-07 17:36 - 0048191 _____ () C:\ProgramData\nvModes.dat

Einige Dateien in TEMP:
====================
C:\Users\Admin\AppData\Local\Temp\Opera_41.0.2353.46_Setup xp.exe


==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2016-12-07 18:30

==================== Ende vom FRST.txt ============================
         


Erstellte Addition.txt:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 07-12-2016
durchgeführt von Admin (07-12-2016 18:36:16)
Gestartet von C:\Users\Admin\AppData\Local\Temp\scoped_dir3296_22857
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2015-11-12 08:11:59)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Admin (S-1-5-21-954977291-271487953-3491215134-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-954977291-271487953-3491215134-500 - Administrator - Disabled)
Andrea (S-1-5-21-954977291-271487953-3491215134-1001 - Limited - Enabled) => C:\Users\Andrea
Gast (S-1-5-21-954977291-271487953-3491215134-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe AIR (HKLM\...\Adobe AIR) (Version: 23.0.0.257 - Adobe Systems Incorporated)
Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.17) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.17 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform)
doPDF (Version: 8.7.943 - Softland) Hidden
doPDF 8 (HKLM\...\{d6358cec-8eb1-4dac-842d-37f920ee7b83}) (Version: 8.7.943 - Softland)
Free PDF to Word Doc Converter v1.1 (HKLM\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com)
Google Update Helper (Version: 1.3.21.169 - Google Inc.) Hidden
KC Softwares SUMo (HKLM\...\KC Softwares SUMo_is1) (Version: 5.0.9.342 - KC Softwares)
LibreOffice 5.1.4.2 (HKLM\...\{D5D4AC5C-C757-4EB2-857C-B021DB22482C}) (Version: 5.1.4.2 - The Document Foundation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-0014-0000-0000-0000000FF1CE}_PROR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Professional 2007 (HKLM\...\PROR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 50.0.2 (x86 de) (HKLM\...\Mozilla Firefox 50.0.2 (x86 de)) (Version: 50.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 50.0.2.6177 - Mozilla)
novaPDF 8 add-in for Microsoft Office (x86) (HKLM\...\{87BCB7AC-6F9C-4604-8B4E-8540BD0861AE}) (Version: 8.7.943 - Softland)
novaPDF 8 Printer Driver (HKLM\...\{E4F6294F-EB33-4305-95F9-BC5C064C2512}) (Version: 8.7.943 - Softland)
novaPDF 8 SDK COM (x86) (HKLM\...\{A6DF899D-5518-4DAB-A4F9-F7D0CDD43224}) (Version: 8.5.940 - Softland)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation)
Opera Stable 36.0.2130.80 (HKLM\...\Opera 36.0.2130.80) (Version: 36.0.2130.80 - Opera Software)
PDF24 Creator 8.0.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
SafeZone Stable 1.48.2066.120 (Version: 1.48.2066.120 - Avast Software) Hidden
Secunia PSI (3.0.0.11005) (HKLM\...\Secunia PSI) (Version: 3.0.0.11005 - Secunia)
Skype™ 7.30 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.2 - Safer Networking Limited)
Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.)
SpywareBlaster 5.5 (HKLM\...\SpywareBlaster_is1) (Version: 5.5.0 - BrightFort LLC)
SurfEasy VPN 3.1.401 (HKLM\...\SurfEasy VPN) (Version: 3.1.401 - SurfEasy Inc)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-0014-0000-0000-0000000FF1CE}_PROR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_PROR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_PROR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_PROR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_PROR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Windows 7 Upgrade Advisor (HKLM\...\{9A4D182C-35C7-4791-8484-4304EBC9101A}) (Version: 2.0.5000.0 - Microsoft Corporation)
WXTide32 (HKLM\...\WXTide32) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {52C3C46F-6656-4C77-8180-74CDD3A940AE} - System32\Tasks\doPDF Update => C:\Program Files\Softland\novaPDF 8\Driver\UpdateApplication.exe [2016-09-26] ()
Task: {63F8B009-4E60-42A9-91A1-C2D0A9F38AC3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {74492B5C-F656-40E2-AF4C-CFB09B0AFDF8} - System32\Tasks\Opera scheduled Autoupdate 1447317862 => C:\Program Files\Opera\launcher.exe [2016-08-05] (Opera Software)
Task: {87108A34-2B44-453D-A807-D5DD83C9D104} - System32\Tasks\SafeZone scheduled Autoupdate 1458750551 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-08-12] (Avast Software)
Task: {8E5A7532-5928-4CD8-988D-6476BF8846BB} - System32\Tasks\Scan the system (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {9ED7F7F2-21A7-4E4D-B0D7-F7FC7320440E} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
Task: {AB8FDA22-3767-4E11-878E-84370C2F0BFC} - System32\Tasks\Check for updates (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
Task: {ACD3C621-F351-438C-A531-17AB43A55966} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-08-26] (AVAST Software)
Task: {B4D197F4-E0C1-4C24-B094-2F1471705FC4} - System32\Tasks\{A7334B11-D7CC-4721-8546-C144E79B6954} => pcalua.exe -a C:\Users\Admin\AppData\Local\Temp\Temp2_wxtide47.zip\setup.exe <==== ACHTUNG
Task: {BF995EFE-2140-47EF-8B4D-01B013FA7C4A} - System32\Tasks\Refresh immunization (Spybot - Search & Destroy) => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {C3F1A553-AFA9-4638-9AA5-5E15B1E0959A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-09] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-08-26 17:06 - 2016-08-26 17:06 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-12-07 13:33 - 2016-12-07 13:33 - 03067392 _____ () C:\Program Files\AVAST Software\Avast\defs\16120700\algo.dll
2016-08-26 17:06 - 2016-08-26 17:06 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2015-11-14 17:01 - 2014-05-13 12:04 - 00109400 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2015-11-14 17:01 - 2014-05-13 12:04 - 00416600 _____ () C:\Program Files\Spybot - Search & Destroy 2\DEC150.bpl
2016-09-26 14:56 - 2016-09-26 14:56 - 00137632 _____ () C:\Program Files\Softland\novaPDF 8\Server\AgileDotNetRT.dll
2015-11-14 17:01 - 2014-05-13 12:04 - 00167768 _____ () C:\Program Files\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2015-11-18 09:41 - 2012-08-23 10:38 - 00574840 _____ () C:\Program Files\Spybot - Search & Destroy 2\sqlite3.dll
2015-11-18 09:41 - 2012-04-03 17:06 - 00565640 _____ () C:\Program Files\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2016-10-07 16:47 - 2016-09-28 15:51 - 01663880 _____ () C:\Program Files\SurfEasy VPN\client\SurfEasyService.exe
2016-06-23 20:41 - 2016-06-23 20:41 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2016-08-12 07:33 - 2015-04-28 14:22 - 01498112 _____ () C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll
2016-08-12 07:33 - 2014-05-19 16:19 - 00137728 _____ () C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll
2016-10-07 16:47 - 2016-09-28 15:51 - 11173256 _____ () C:\Program Files\SurfEasy VPN\client\SurfEasyVPN.exe
2016-10-07 16:47 - 2016-09-28 15:51 - 01264520 _____ () C:\Program Files\SurfEasy VPN\client\libGLESv2.dll
2016-10-07 16:47 - 2016-09-28 15:51 - 00018824 _____ () C:\Program Files\SurfEasy VPN\client\libEGL.dll
2016-10-07 16:47 - 2016-09-28 15:51 - 00078216 _____ () C:\Program Files\SurfEasy VPN\client\zlib1.dll
2016-11-15 21:25 - 2016-11-15 21:25 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2016-12-06 17:09 - 2016-08-05 13:29 - 63846920 _____ () C:\Program Files\Opera\36.0.2130.80\opera.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [125]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com
IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com
IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com
IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com
IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com
IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com

Da befinden sich 7915 mehr Seiten.

IE trusted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\microsoft.com -> hxxp://*.update.microsoft.com
IE trusted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\microsoft.com -> hxxps://*.update.microsoft.com
IE trusted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\windowsupdate.com -> hxxp://download.windowsupdate.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-954977291-271487953-3491215134-1000\...\1-2005-search.com -> www.1-2005-search.com

Da befinden sich 12732 mehr Seiten.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 11:23 - 2016-10-31 20:01 - 00453294 ____R C:\Windows\system32\Drivers\etc\hosts

127.0.0.1	localhost
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com

Da befinden sich 15556 zusätzliche Einträge.


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-954977291-271487953-3491215134-1000\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-Out-UDP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-TCP] => %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-In-TCP] => %SystemRoot%\system32\dfsr.exe
FirewallRules: [{C5FA107B-A2F1-4FED-BD81-017223B75844}] => LPort=80
FirewallRules: [{3FD26939-674F-41C9-948B-218BF36F6B57}] => LPort=80
FirewallRules: [{98703864-74A4-4375-866C-A303E29DB75F}] => LPort=80
FirewallRules: [{D4858306-D75F-420B-B5AD-40FD5783DAF5}] => C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{17C64AB3-8B5C-4077-99FE-628A95D2903E}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9D8515CF-8909-4F92-805B-BBAD388E7CE0}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C58FE86A-D4DC-4241-85F3-BA79FEF4CE3E}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{EAA68036-AB1B-429F-88C5-9DB735311C5B}] => C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{80C25801-5DDD-48C4-8E7C-A09B59AC9062}] => C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{ECE28D7E-24AE-48CF-B59D-1FA0019935A2}C:\users\admin\appdata\local\com.surfeasy.se0200\updater\update\installer\seupdmonitor.exe] => C:\users\admin\appdata\local\com.surfeasy.se0200\updater\update\installer\seupdmonitor.exe
FirewallRules: [UDP Query User{D9A10049-0A96-448F-98FD-7942E097710E}C:\users\admin\appdata\local\com.surfeasy.se0200\updater\update\installer\seupdmonitor.exe] => C:\users\admin\appdata\local\com.surfeasy.se0200\updater\update\installer\seupdmonitor.exe
FirewallRules: [TCP Query User{E863B482-F8D8-41C9-B77C-973351EB6199}C:\program files\surfeasy vpn\client\surfeasyvpn.exe] => C:\program files\surfeasy vpn\client\surfeasyvpn.exe
FirewallRules: [UDP Query User{5F6C3460-DEEB-4670-92D1-CD9C5A476D67}C:\program files\surfeasy vpn\client\surfeasyvpn.exe] => C:\program files\surfeasy vpn\client\surfeasyvpn.exe
FirewallRules: [{F328EC17-81A0-4ABF-A0EA-34D1179764C8}] => LPort=8501
FirewallRules: [{6DE047D2-EB1B-4E88-9366-198FCF6F752F}] => LPort=8501
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============

Name: FingerPrinter Reader
Description: FingerPrinter Reader
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/07/2016 06:23:38 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (12/07/2016 06:11:35 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)

Error: (12/07/2016 06:03:34 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)

Error: (12/07/2016 05:58:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung Explorer.EXE, Version 6.0.6002.18005, Zeitstempel 0x49e01da5, fehlerhaftes Modul brcpl.dll, Version 6.0.6002.18005, Zeitstempel 0x49e0371d, Ausnahmecode 0xc0000005, Fehleroffset 0x00024782,
Prozess-ID 0x774, Anwendungsstartzeit 01d250a81bd663ef.

Error: (12/07/2016 05:39:09 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)

Error: (12/07/2016 05:39:02 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)

Error: (12/07/2016 05:37:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (12/07/2016 03:17:50 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (12/07/2016 03:13:28 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)

Error: (12/07/2016 03:13:21 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Dateisicherung ist fehlgeschlagen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und die Hardwarekonfiguration. (0x81000006)


Systemfehler:
=============
Error: (12/07/2016 06:26:40 PM) (Source: bowser) (EventID: 8016) (User: )
Description: Der Suchdiensttreiber erhielt zu viele nicht erlaubte Datagramme vom Remotecomputer "EASYBOX" zum Namen "ANDREA-PC" auf Transport "NetBT_Tcpip_{61842A6E-1492-4264-BAD5-". Das Datagramm steht in den Daten.
Es werden keine weiteren Ereignisse erzeugt, solange die Rücksetzfrequenz nicht abgelaufen ist.

Error: (12/07/2016 06:26:33 PM) (Source: bowser) (EventID: 8016) (User: )
Description: Der Suchdiensttreiber erhielt zu viele nicht erlaubte Datagramme vom Remotecomputer "EASYBOX" zum Namen "ANDREA-PC" auf Transport "NetBT_Tcpip_{61842A6E-1492-4264-BAD5-". Das Datagramm steht in den Daten.
Es werden keine weiteren Ereignisse erzeugt, solange die Rücksetzfrequenz nicht abgelaufen ist.

Error: (12/07/2016 06:26:25 PM) (Source: bowser) (EventID: 8016) (User: )
Description: Der Suchdiensttreiber erhielt zu viele nicht erlaubte Datagramme vom Remotecomputer "EASYBOX" zum Namen "ANDREA-PC" auf Transport "NetBT_Tcpip_{61842A6E-1492-4264-BAD5-". Das Datagramm steht in den Daten.
Es werden keine weiteren Ereignisse erzeugt, solange die Rücksetzfrequenz nicht abgelaufen ist.

Error: (12/07/2016 06:26:17 PM) (Source: bowser) (EventID: 8016) (User: )
Description: Der Suchdiensttreiber erhielt zu viele nicht erlaubte Datagramme vom Remotecomputer "EASYBOX" zum Namen "ANDREA-PC" auf Transport "NetBT_Tcpip_{61842A6E-1492-4264-BAD5-". Das Datagramm steht in den Daten.
Es werden keine weiteren Ereignisse erzeugt, solange die Rücksetzfrequenz nicht abgelaufen ist.

Error: (12/07/2016 06:24:14 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Spybot-S&D 2 Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die digitale Signatur dieser Datei kann nicht überprüft werden. Bei einer vor Kurzem durchgeführten Änderung an Hardware oder Software wurde möglicherweise eine Datei installiert, die falsch signiert oder beschädigt ist. Möglicherweise handelt es sich auch um schädliche Software einer unbekannten Quelle.

Error: (12/07/2016 06:23:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Parallel port driver" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (12/07/2016 06:23:02 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 07.12.2016 um 18:19:24 unerwartet heruntergefahren.

Error: (12/07/2016 06:22:54 PM) (Source: volsnap) (EventID: 14) (User: )
Description: Die Schattenkopien von Volume "C:" wurden aufgrund eines E/A-Fehlers auf Volume "C:" abgebrochen.

Error: (12/07/2016 06:21:53 PM) (Source: atapi) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.

Error: (12/07/2016 06:21:53 PM) (Source: atapi) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.


CodeIntegrity:
===================================
  Date: 2016-12-07 18:35:46.583
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 18:35:46.364
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 18:35:46.100
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 18:35:45.866
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 18:24:14.376
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 17:38:24.544
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 15:18:18.263
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 15:10:55.567
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-07 13:35:09.531
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2016-12-06 19:22:17.620
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz
Prozentuale Nutzung des RAM: 74%
Installierter physikalischer RAM: 3065.96 MB
Verfügbarer physikalischer RAM: 768.43 MB
Summe virtueller Speicher: 6334.92 MB
Verfügbarer virtueller Speicher: 3814 MB

==================== Laufwerke ================================

Drive c: (BOOT) (Fixed) (Total:278.32 GB) (Free:132.82 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (RECOVER) (Fixed) (Total:19.76 GB) (Free:7.11 GB) FAT32
Drive e: (07 Dez 2016) (CDROM) (Total:4.38 GB) (Free:4.24 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298.1 GB) (Disk ID: ACBC018E)
Partition 1: (Active) - (Size=278.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=19.8 GB) - (Type=0C)

==================== Ende vom Addition.txt ============================
         

Alt 07.12.2016, 22:42   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



Dir ist schon klar, dass Vista schon längst abgekündigt und ab April tot sein wird?

Willst du dir das Herumfrickeln da echt antun? Den Umstieg auf ein aktuelles OS wirst du nicht verhindern können wenn du weiterhin sicher ins Internet willst mit diesem Rechner...
__________________

__________________

Alt 08.12.2016, 17:08   #3
Hello35
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



Hi cosinus,

ich weiss, dass Windows Vista ab nächstes Jahr "tot" sein wird und will eigentlich auf Windows 7 upgraden. Windows 10 ist wegen einiger Peripherie Geräte nicht möglich.
Nur bin mir jetzt nicht sicher, ob ich mit dem "Blue Screen" Fehler die Neuinstallation oder den Upgrade auf die neue Software wagen soll, ohne dass das Problem vorher gelöst ist. Bei Problemen bei der SW Installation, weiss ich dann nicht, ob die Windows 7 Installation oder evtl. dieser "Blue Screen" Fehler Ärger verursacht.

Vielleicht sollte ich den Umstieg trotzdem probieren...
__________________

Alt 08.12.2016, 17:14   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



Was heißt denn hier trotzdem, du musst auf jeden Fall umsteigen wenn du mit diesem Rechner ins Internet willst. Es sei denn du willst dieses System verschrotten. Aber dann wäre dieser Thread ja auch überflüssig...

Solche alten Rechner würde ich NICHT mehr mit Windows neu installieren; du solltest mal Ubuntu MATE testen. Großartig spielen kannst du mit dieser alten Kiste ja eh nicht oder gibt es wirkliche triftige Gründe dafür dass es mal wieder Windows sein muss und nix anderes?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.12.2016, 17:38   #5
Hello35
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



Momentan sind deine Anmerkungen für mich wenig hilfreich:
1. Ja, es ist eine "alte Kiste". Aber für meine Zwecke, null-komma-null Spiele, reichte er bisher vollkommen aus. Und ehrlich nicht bereit, dauernd viel Geld für die neueste HW/SW oder Gimmicks auszugeben.
2. Linux kenne ich von früher (Grossrechner). War ok. Bei einem Umstieg auf ein anderes Betriebsystem (Linux bzw. Ubuntu MATE) handele ich mir bestimmt erst einmal noch mehr Probleme ein: HW Support o. Verfügbarkeit meiner benötigten SW.
Danke für die Unterstützung!


Alt 08.12.2016, 19:50   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Standard

Windows Vista: Blue screen - Fehlermeldung "0x80000006"



1.) nein bitte nicht solche Ausreden schon wieder - die lese ich ständig wenn Hilfesuchende mit Uralt-OS aufkreuzen aber kein Bock haben, die notwendige Neuinstallation durchzuführen. Angeblich reicht ja alles an Funktionen. Dann werden Ausreden als Argumente getarnt, es sei ja alles unnötig und werde nicht gebraucht. Darum geht es aber nunmal nicht.

Nochmal, ich hab NIRGENDS geschrieben, dass Vista von der Funktion nicht reicht. Bitte richtig lesen: Es geht um Sicherheit.

Und es macht auch keinen Sinn aufwändig ein OS wieder gearade zu pfriemeln wenn man aus Sicherheitsgründen eh spätestens März/April 2017 auf ein neues OS umsteigen muss. Das klingt immer so als würde ich eine alte Schrottkarre, die in wenigen Wochen in die Schrottpresse kommt, nochmal komplett restaurieren und auf Hochglanz polieren.

Und nein es wurde auch NIRGENDS gesagt, du musst neue Hardware kaufen. Genau das meinte ich ja mit Linux. Das verbrät nicht unnütz Resourcen wie man es von Windows her kennt. Voraussetzung ist allerding ein nicht zu aufgemotzter Desktop, deswegen empfehle ich immer Ubuntu MATE. Nimm also niemals das "originale" Ubuntu, weil das den gefräßigen und sehr eigenwilligen Unity-Desktop hat und auch kein KDE.

2.) da wirds witzig: wo Windows meist das Handtuch wirft und man wenn überhaupt mit viel Frickelei manuell irgendnen Treiberscheiß zurechtpfriemeln muss, läuft die Linux-Installation schon stundenlang - ganz ohne manuelles Gefrickel. Windows braucht man wirklich nur dann:

a) man ist ein Hardcore Gamer; trifft auf dich wohl nicht zu bei dieser älteren Kiste
b) man braucht Windows-Only-Software; ja welche denn genau? vieles lässt sich nativ mit Linux über alternative Programme machen, notfalls nimmt man wine und führt darüber Windows-EXE-Files mit Linux aus
__________________
--> Windows Vista: Blue screen - Fehlermeldung "0x80000006"

Antwort

Themen zu Windows Vista: Blue screen - Fehlermeldung "0x80000006"
adobe, antivirus, converter, cpu, defender, desktop, excel, fehlermeldung, festplatte, flash player, helper, home, mozilla, problem, problem gelöst, prozesse, registry, rundll, safer networking, scan, security, server, services.exe, software, svchost.exe, vista, windows




Ähnliche Themen: Windows Vista: Blue screen - Fehlermeldung "0x80000006"


  1. mein rechner hängt sich zunehmend häufig auf, "blue screen"
    Plagegeister aller Art und deren Bekämpfung - 19.10.2015 (19)
  2. 2x Blue Screen in 12 Stunden auf Windows Vista
    Alles rund um Windows - 17.09.2014 (8)
  3. Fehlermeldung bei Systemstart von WINDOWS 7 64-bit: RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 17.08.2014 (10)
  4. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Alles rund um Windows - 12.08.2014 (18)
  5. Vista: Fehlermeldung: "Die Navigation zu der Webseite wurde abgebrochen"
    Alles rund um Windows - 04.08.2014 (2)
  6. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 16.06.2014 (11)
  7. TR/BProtector.Gen in C:\ProgramData\BitGuard\2.7.1832.68\{61d8b74e-8d89-46ff-afa6-33382 , nach "In Quarantäne verschieben" kommt Blue Screen
    Log-Analyse und Auswertung - 13.04.2014 (11)
  8. Windows Vista: Fehlermeldung "Couldn't open XPCOM."
    Log-Analyse und Auswertung - 13.09.2013 (9)
  9. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  10. Sicherheitskopie erstellen -> "Blue Screen"
    Alles rund um Windows - 16.10.2012 (8)
  11. Komme nach "blue screen" nur noch mit Internet Explorer ins Internet
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (1)
  12. White Screen, "... warten Sie, während die Verbindung hergestellt wird" Windows Vista
    Log-Analyse und Auswertung - 27.03.2012 (7)
  13. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  14. "Malware Protection" entfernt und nun "Windows Vista Restore" und diverse Festplattenwarnungen
    Plagegeister aller Art und deren Bekämpfung - 17.06.2011 (28)
  15. Windows Vista Blue Screen
    Alles rund um Windows - 15.04.2011 (42)
  16. Nach Vista Start Fehlermeldung im TEMP Verzeichnis mit "omminösen" DLL's
    Log-Analyse und Auswertung - 14.10.2008 (9)
  17. Blue Screen (Vista)
    Log-Analyse und Auswertung - 23.07.2008 (1)

Zum Thema Windows Vista: Blue screen - Fehlermeldung "0x80000006" - Hallo, seit einigen Tagen habe ich das Problem, dass bei Software Installationen, Datensicherung oder Wiederherstellungspunkt-Erstellung der Vorgang plötzlich abgebrochen wird. Dann taucht der Blue Screen mit Fehlermeldung mit "0x80000006" auf - Windows Vista: Blue screen - Fehlermeldung "0x80000006"...
Archiv
Du betrachtest: Windows Vista: Blue screen - Fehlermeldung "0x80000006" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.